vpn pfsense met modem-router DMZ toelaten.

Status
Niet open voor verdere reacties.

bisopn

Gebruiker
Lid geworden
23 feb 2008
Berichten
647
ik heb een modem router van ziggo die als router wordt aangestuurd. hierop zit de pfsense router.
de modem-router geeft de pfsense een local ip adres dat de pfsense krijgt van de modem-router.
deze heb ik in die modem-router toegelaten op dmz, en de firewall uit-gezet.

probleem nu. is dat de vpn het niet blijft doen. als ik van locatie a naar locatie b wil pingen krijg ik geen andwoord, maar ping ik eerst van locatie b (op het zelfde moment) naar locatie a, dan is er weer vpn verbinding. maar tot een bepaalde tijd. daarna isde verbinding weer weg.
- wanneer ik dus ping naar elkaar tegelijkertijd dan heb ik een andwoord op de ping van bijde locaties.

wat moet ik nog meer instellen in die modem-rouer. zodat de vpn wel blijft draaien. DMZ laat alle ports toe, en zou zeggen dat de vpn het dan ook moet doen.
het heeft met de modem-router te maken. dat weet ik. maar wat kan ik hier nog in of uit vinken/schakelen zo dat het wel goed blijft werken.
 
Als je in je eigen beveiliging hebt voorzien met een eigen firewall/router dan kun je het best het Ziggo modem in Bridge mode laten zetten door de helpdesk van Ziggo. Het modem wordt dan vanuit jouw netwerk gezien onzichtbaar en je kunt er ook niets meer aan wijzigen. Voordeel is meteen dat er niks meer gefilterd of tegen gehouden wordt.
 
ik weet dat ik mijn modem-router als modem kan laten draaien, en dan geen local ip adres door krijg.
probleem is dan dat de wifi op het modem zelf ook uit is, ik heb er wel een extra wireless router op na pfsense waar de dhcp van uit staat.
wanneer er problemen zijn met pfsense dan is er geen internet. daarom zou het handig zijn als de modem als router blijft draaien.
valt er verder niks om te zetten zo dat het wel werkt?
 
Heeft PFSense een optie voor DPD (Dead Peer Detection)? Dit mechanisme zorgt ervoor dat het VPN up blijft, ook als er geen verkeer over de lijn gaat.
 
ja, ik heb de dpd op 300 gehat, en op 180 seconden. maar helpt niks.
valt er in het modem (modem router) niks aan te passen...
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan